Transit Swap mất hơn 21 triệu đô la khi hacker khai thác một lỗi nội bộ

Updated: 02/10/2022 at 20:00

Transit Swap, một nền tảng giao dịch phi tập trung được xây dựng theo mô hình Aggregator, đã mất khoảng 21 triệu đô la sau khi bị hacker khai thác một lỗi nội bộ trên hợp đồng swap. Sau khi phát hiện, Transit Swap đã đưa ra lời xin lỗi tới người dùng và nỗ lực làm việc để xác định vị trí để lấy lại số tiền bị đánh cắp.

“Chúng tôi vô cùng xin lỗi”, Transit Swap nói trong khi tiết lộ rằng một lỗi trong quá trình lập trình đã cho phép hacker lấy đi số tiền ước tính là 21 triệu đô la. Peckshield, một nhà điều tra blockchain đã thu hẹp cuộc tấn công thành vấn đề tương thích hoặc đặt niềm tin sai vào hợp đồng swap.

Peckshield cùng với các nhà điều tra SlowMist, Bitrace và TokenPocket đã tham gia vào cuộc săn lùng hacker.

“Hiện chúng tôi có rất nhiều thông tin hợp lệ như IP, địa chỉ email và các địa chỉ liên kết của hacker. Chúng tôi sẽ cố gắng hết sức để theo dõi hacker và cố gắng liên lạc với hacker và giúp mọi người khôi phục tổn thất của họ”.

Sơ đồ bên dưới mô tả dòng chảy của các tài sản bị đánh cắp, như được chia sẻ bởi Peckshield.

Transit Swap mất hơn 21 triệu đô la khi hacker khai thác một lỗi nội bộ

Cuộc điều tra cho thấy hacker có thể đã thực hiện việc rút tiền trước đó từ các sàn giao dịch đã biết. Transit Swap hứa sẽ chia sẻ thêm thông tin chi tiết với cộng đồng trong thời gian thích hợp, đồng thời nói thêm rằng “Cảm ơn sự hiểu biết và tin tưởng của bạn”.

Hacker trả lại 70% số tiền bị đánh cắp

Nỗ lực này có vẻ thành công vì bản cập nhật mới nhất từ Transit Finance xác nhận rằng hacker đã trả lại 70% số tiền cho hai địa chỉ. Nhưng những nỗ lực vẫn đang được tiến hành để thu hồi phần tiền còn lại.

“Chúng tôi ở đây để cập nhật tin tức mới nhất về sự kiện hack TransitFinance. Với nỗ lực chung của tất cả các bên, hacker đã trả lại khoảng 70% số tài sản bị đánh cắp về hai địa chỉ”.

Người dùng đã yêu cầu Transit Swap bao trả phần còn lại của số tiền bị đánh cắp nếu hacker không trả lại 30% còn lại. Họ khẳng định điều này chỉ phù hợp vì việc khai thác là lỗi của DEX.

Hacker ngày càng hoành hành

Đáp lại các biện pháp bảo mật được các doanh nghiệp tiền điện tử cập nhật, hacker tiếp tục phát triển các phương pháp mới để đánh lừa các nhà đầu tư.

Đây là lần thứ ba trong những tuần gần đây hacker lợi dụng code bị lỗi hoặc lỗi để khai thác lỗ hổng giao thức Defi và địa chỉ blockchain.

Gần đây, một hacker đã sử dụng bot giao dịch chênh lệch giá Ethereum (ETH) để khai thác lỗ hổng để rút 1.101 ETH, trị giá khoảng 1,41 triệu đô la vào thời điểm viết bài.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bất chấp việc giá Ethereum suy giảm gần 6% trong hai tuần qua, dòng tiền từ các nhà đầu tư tổ chức vẫn không ngừng đổ vào tài sản số này thông qua các quỹ ETF. Diễn biến này không chỉ phản ánh niềm tin dài hạn của thị trường... ...

Solana (SOL) giao dịch trong kênh giảm giá suốt hai tuần qua. Kể từ khi đạt mức cao cục bộ 187 đô la, altcoin này đã chứng kiến những tổn thất đáng kể, giảm xuống mức thấp nhất là 141 đô la. Đương nhiên, sự trì trệ kéo dài đã... ...

Một trong những tin tức hứa hẹn nhất về Cardano (ADA) là hệ sinh thái này đã thực hiện nhiều bản cập nhật vào tháng 5 vừa qua, đánh dấu một loạt bước tiến mới cho blockchain layer-1 này. Input Output (IOHK), công ty công nghệ phát triển Cardano, đã... ...

Giá SUI đang hạ nhiệt sau cú bật tăng hơn 12% trong ngày hôm qua, làm dấy lên những lo ngại sâu sắc – đặc biệt với phe Short bởi đà tăng bất ngờ này có thể là con dao hai lưỡi – không chỉ mở ra cơ hội lợi... ...

Giá tiền điện tử đang trải qua giai đoạn đi ngang, duy trì trong phạm vi giao dịch hẹp. Trong tuần qua, Bitcoin chỉ dao động quanh mức 102.000 đến 105.000 đô la, trong khi Ethereum (ETH) cũng chỉ quanh quẩn từ 2.450 đến 2.550 đô la. Những biến động... ...

Giá XRP đang thu hút sự chú ý của cộng đồng trong bối cảnh làn sóng lạc quan trở lại về khả năng các quỹ ETF dành cho altcoin sẽ được phê duyệt. Thông tin này xuất hiện sau khi Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC)... ...

Một tháng sau khi bản nâng cấp Pectra được triển khai, các chỉ số quan trọng trên mạng lưới Ethereum (ETH) đã bắt đầu phản ánh cả tiềm năng lẫn những thách thức từ lần đại tu kỹ thuật tham vọng nhất kể từ sự kiện “The Merge” năm 2022.... ...

Sàn giao dịch tiền điện tử lớn nhất Mỹ, Coinbase, vừa ra mắt hai token “wrapped” mới trong tuần này, cho phép trader sử dụng XRP và Dogecoin trên các giao thức DeFi. Việc giới thiệu cbDOGE và cbXRP được Coinbase kỳ vọng sẽ đáp ứng nhu cầu ngày càng... ...

TRUMP đã tăng 7% trong 24 giờ qua, với giá giao dịch quanh $10,37 vào thời điểm hiện tại. Bất chấp đợt phục hồi ngắn hạn này, triển vọng chung cho memecoin vẫn bi quan, chịu ảnh hưởng của các điều kiện thị trường đang diễn ra. Xung đột gần... ...

Chainlink (LINK), giao thức Oracle phi tập trung, đã ghi nhận hoạt động thị trường đáng kể trong 24 giờ qua do các cá voi thực hiện giao dịch. Theo dữ liệu từ IntoTheBlock, khối lượng giao dịch lớn tăng vọt 45% trong khung thời gian này. Hoạt động của... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode